CVE-2025-66376

KEV
🔴 Łataj teraz

Przechowywane XSS w Zimbra Collaboration umożliwia atakującym wykonanie złośliwego kodu w wiadomościach e-mail.

CVSS
7.2
EPSS
11.4%
Exploit
weaponized
Vendor
synacor
Opis źródłowy (NVD)

Zimbra Collaboration (ZCS) 10 before 10.0.18 and 10.1 before 10.1.13 allows Classic UI stored XSS via Cascading Style Sheets (CSS) @import directives in an HTML e-mail message.

xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)11.4%
Opublikowano (NVD)2026-01-05 15:15:44 UTC
Ostatnia modyfikacja (NVD)2026-03-18 20:13:37 UTC
Referencje